Valak : ce malware qui fait des ravages vole vos données le plus simplement du monde

Même en 2020, les vieilles techniques de vol de données ont la dent dure. Apparu pour la première en fin d’année dernière, le malware Valak, qui se transmet à l'aide d'un simple spam, a la cote auprès des hackers. Après avoir fait l’objet de nombreuses améliorations, il fait désormais partie des virus les plus actifs au monde. L’occasion de revoir les règles de base en matière de cybersécurité.

Malware ValakQui n’a jamais téléchargé une pièce jointe sans vérifier consciencieusement sa source ? Si aujourd’hui, la technique peut sembler un brin dépassée, elle est pourtant toujours très populaire chez les chasseurs de données personnelles. La société spécialisée en cybersécurité Check Point a ainsi révélé la liste des malwares les plus efficaces en septembre.

Le célèbre cheval de Troie Emotet, capable de contaminer d’autres PC via Wi-Fi, reste sur la première marche du podium avec 14% des entreprises du monde touchées. Mais il pourrait bien se faire dépasser par Valak, un malware ayant fait surface fin 2019, qui se niche aussi bien dans les boîtes mail des entreprises que des particuliers.

En septembre dernier, des attaques à grande échelle sous la forme de campagnes de mails ont été lancées, notamment sur Microsoft Exchange. Les courriels contiennent un document Word qui, une fois ouvert, déclenche le téléchargement d’un fichier DLL capable de voler des données sensibles, telles que des identifiants utilisateurs et des certificats de domaine. Et les utilisateurs sont nombreux à être tombés dans le piège, qu'on estime à 1,5% des entreprises qui ont été touchées par Valak.

Pour éviter Valak, attention aux spams de votre boîte mail

Les spams et les malwares existent depuis la démocratisation d’Internet. Aujourd’hui, ce sont 3 millions de courriers indésirables qui sont envoyés chaque seconde. Et malgré les mises en garde des sites spécialisés, des opérateurs, des sociétés de sécurité, certains Internautes continuent à se faire avoir.

Maya Horowitz, directrice de la recherche et de l’intelligence sur les menaces chez Check Point, explique que « ces nouvelles campagnes avec Valak démontrent une fois encore comment les cybercriminels désirent maximiser les investissements consentis dans des formes de maliciels ayant fait leurs preuves ». Elle conseille également aux entreprises de revoir leur système de cybersécurité et d’encourager leurs employés à se méfier de chaque courriel, même s’ils proviennent d’une source de confiance.

Pour se protéger, il faut donc rester vigilant, toujours vérifier l’adresse du destinataire et ne rien télécharger sans avoir la confirmation de celui-ci. En cette période propice au vol de données, notamment par des méthodes liées au coronavirus, il est plus que jamais d’actualité d’appliquer ces conseils.


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de la Nintendo Switch 2 massacre l’autonomie de la console en mode portable

La récente mise à jour système pour la Nintendo Switch 2 propose une amélioration des performances du mode portable, mais en sacrifiant l’autonomie de la console. Il y a quelques…

Cet écho radio jusqu’alors insaisissable trahit une déflagration invisible pourtant aussi puissante qu’un milliard de soleils

Se rendre compte qu’on est passé à côté d’un événement rare – et donc d’une occasion exceptionnelle pour l’étudier – peut s’avérer rageant. Par chance, certains phénomènes cosmiques offrent aux…

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…